b13rchen
Ich arbeite daran, dass Systeme das tun, was sie sollen — und nichts darüber hinaus.
weiterscrollen
// whoami
IT-Security-Spezialist mit Schwerpunkt auf Governance, Risiko und dem, was zwischen Richtlinie und Realität passiert.
Mein Interesse liegt weniger im einzelnen Exploit als in der Frage, warum eine Organisation ihn möglich gemacht hat. Sicherheitskonzepte, die niemand liest, schützen niemanden. Also übersetze ich zwischen Technik, Recht und den Menschen, die morgens auf „Zulassen" klicken.
Daneben: Lötkolben, alte Hardware und die feste Überzeugung, dass man Technik erst versteht, wenn man sie auseinandergenommen hat.
// fokus
ISMS & Audits
Aufbau und Pflege von Managementsystemen nach ISO 27001 und BSI-Grundschutz. Inklusive der unbeliebten Teile: Dokumentation, Nachweise, Wirksamkeitsprüfung.
Datenschutz & Recht
DSGVO, NIS2, DDG. Wo endet die technische Empfehlung, wo beginnt die rechtliche Pflicht — und was davon lässt sich überhaupt umsetzen.
Awareness
Schulungen, die keine Klickstrecke sind. Angriffe erklären, statt Verbote verteilen.
Technische Analyse
Netzwerke, Protokolle, Hardware. Verstehen, wie etwas gebaut ist, bevor man beurteilt, ob es sicher ist.
// austausch
Hacken ist für mich eine soziale Tätigkeit. Das meiste von dem, was ich kann, stammt nicht aus Handbüchern, sondern aus Gesprächen mit Leuten, die dieselben Geräte auseinandergenommen haben — und aus der Bereitschaft, das Gelernte weiterzugeben.
Wenn du einen Vortrag zu Informationssicherheit, Datenschutz oder digitaler Selbstverteidigung brauchst: frag einfach.
// kontakt
- mail@b13rchen.de
- PGP
- 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
- Mastodon
- @b13rchen@chaos.social
- Matrix
- @b13rchen:matrix.org